我是靠谱客的博主 着急烤鸡,这篇文章主要介绍flask的session机制flask的session机制基于Flask扩展:Flask-session 实现服务端Session,现在分享给大家,希望可以做个参考。

flask的session机制

flask默认的是 client side session

Flask by default usesthe Werkzeug provided 'secure cookie' as session system. It works by picklingthe session data, compressing it and base64 encoding it.

flask用的secure cookie方式保存session, 即session数据是加密后保存在用户cookie里. secure cookie是flask唯一自带的session方案。

这很容易造成安全问题,如XSS盗取用户Cookie,而Cookie中有该用户登陆flask框架网站的session,就可以 用其身份登陆那个网站。

因此如果用flask session会话管理来实现单点登录,必须要使用服务端session,改进session方案。

基于Flask扩展:Flask-session 实现服务端Session

方法:

Server-side Sessions with Redis即redis 数据库:Redis 是一个高性能的key-value数据库

详细链接:

http://www.cnblogs.com/zhxhdean/p/4773627.html

其他server-side session扩展:

http://flask.pocoo.org/snippets/category/sessions/

http://flask.pocoo.org/snippets/75/

最后

以上就是着急烤鸡最近收集整理的关于flask的session机制flask的session机制基于Flask扩展:Flask-session 实现服务端Session的全部内容,更多相关flask的session机制flask的session机制基于Flask扩展:Flask-session内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(45)

评论列表共有 0 条评论

立即
投稿
返回
顶部